
Une vulnérabilité dans l'interface de gestion web des routeurs VPN Cisco Small Business RV320 et RV325 Dual Gigabit WAN pourrait permettre à un attaquant distant non authentifié de récupérer des informations sensibles.
Une vulnérabilité dans l'interface de gestion basée sur le web des routeurs VPN Cisco Small Business RV320 et RV325 Dual Gigabit WAN pourrait permettre à un attaquant distant non authentifié de récupérer des informations sensibles.
Ce script python simple est une automatisation d'exploit pour CVE-2019-1653 qui infecte les appareils Cisco Small Business RV320 et RV325. La première vulnérabilité exploitée est SIE (exposition d'informations sensibles) où un attaquant non authentifié peut voler des identifiants pour accéder au tableau de bord du routeur et effectuer une injection de commandes sur la page de génération de certificats en ouvrant le port telnet, permettant ainsi à l'attaquant de compromettre davantage les appareils vulnérables.